login contact us
RosConcert.com HomePage
NEWS CENTRAL

News Central


Новой уязвимости в Windows XP присвоен критический рейтинг опасности
3:06AM Wednesday, Dec 25, 2002
Корпорация Microsoft сообщает об обнаружении новой уязвимости в операционной системе Windows XP. Уязвимости присвоен критический рейтинг опасности, поскольку она позволяет злоумышленнику исполнять на машине жертвы произвольный программный код. Дыра содержится в компоненте Windows Shell и связана с возможностью переполнения буфера при считывании нестандартных атрибутов (custom attributes) аудиофайлов в форматах mp3 и Windows Media Audio.

Считывание атрибутов производится при наведении курсора мыши на значок файла, а также при открытии сетевых папок с файлами и загрузке файлов из интернета.

В некоторых случаях Windows Shell считывает атрибуты файлов, вложенных в электронные письма при предосмотре или открытии последних. То есть, уязвимость можно использовать, даже если пользователь не станет открывать файл. Для проведения атаки хакер должен разместить музыкальный файл с неверными атрибутами на веб-сайте или сетевом диске, а затем заманить туда пользователя, пишет Компьюлента.

Microsoft подчеркивает, что уязвимость актуальна для всех версий Windows XP, в том числе, с установленным Service Pack 1. Другие версии Windows такой дыры не содержат.

Всем пользователям Windows XP рекомендуется незамедлительно загрузить соответствующую заплатку. Вариант патча для 32-разрядной версии Windows XP можно найти здесь, а для 64-разрядной - здесь. Подробная информация о дыре содержится в бюллетене безопасности MS02-072.

Корреспондент.net
« « Вернуться       Далее » »
Другие новости по теме
  • Китай начинает охоту на стриптизерш
  • В новогоднюю ночь самолетам запретят приближаться к Статуе Свободы
  • Мир празднует Рождество: в Вифлееме протестуют против действий Израиля, в Ватикане вспоминают Ирак
  • По случаю Рождества Хусейн публично обвинил США во лжи
  • Три американских студента похитили весь лунный грунт
  • В Белоруссии загорелся средневековый замок
  • Ариэль Шарон: Ирак, возможно, прячет оружие в Сирии
  • Снегопад в Пекине: улицы чистят полмиллиона человек
  • Из-за снежных бурь погибло 11 американцев
  • В Иране обнаружили всех погибших в катастрофе украинского Ан-140
  • Вертолет миротворцев в Боснии врезался в линию электропередач
  • Власти Китая освободили диссидента по требованию США
  • Узбекистан простил Туркмении скандал с выдворением посла
  • Украинский ледокол пришел на помощь застрявшему турецкому сухогрузу
  • Среди жертв катастрофа Ан-140 не досчитались четверых пассажиров
  • Полиция Пакистана конфисковала более тонны опиума на афганской границе

    Далее » »   Digest | Архив »    
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact